년 - 년
Google v. Oracle 판결에서의 저작물 공정이용(fair use) 법리 - 관련 산업에의 영향 - KCI 등재
한국지식재산학회 산업재산권 제68호 2021.07 pp.83-133
※ 기관로그인 시 무료 이용이 가능합니다.
10,200원
2021년 4월 5일 모바일 플랫폼을 대표하는 구글과 소프트웨어 개발 플랫폼을 대표하는 오라클 간 세기의 대전은 막을 내렸다. 공정이용의 판단은 사실을 기초로 하면서도 법리적 해석론을 통해 이루어져야 하 고, 그 과정에서 창작과 혁신이 저해되지 않아야 하며 저작권제도에 의한 음역을 제거하기 위해 동작해야 한다는 대상판결의 태도는 공정 이용의 목적에 따라 그 범위가 넓어질 수 있음을 의미한다. 그 과정에서 대상판결은 1) 공정이용의 대상을 프로그래머로 확장하 고, 2) 플랫폼의 변경을 변형적 이용의 이유로 보았으며, 3) 이용된 프로 그램의 양과 질을 전체의 비율로 산정하였고, 3) 잠재적인 시장을 매우 좁게 판단하였다. 그 결과 공정이용의 범위를 획기적으로 확장하였다. 이러한 대상판결은 구글의 안드로이드 모바일 소프트웨어 개발 플랫 폼에 면죄부를 부여하기 위한 목적을 먼저 설정하고 이를 법리적으로 무리하게 설명하고 있다는 비판이 가능하다고 본다. 결과적으로 대상판결은 구글, 그리고 안드로이드 플랫폼을 이용하는 디바이스 제조사 및 프로그래머들에게 손해배상책임을 면제도록 하였 고, 그 결과 국내 산업 관점에서는 이익이 되는 판결이 될 것이다.
On April 5, 2021, the battle of the century between Google representing the mobile platform and Oracle representing the software development platform came to an end. According to the purpose of fair use, the judgment of fair use should be based on facts and made through legal interpretation, creation and innovation should not be hindered in the process, and should be operated to remove transliteration by the copyright system This means that the scope of fair use can be expanded In detail, the judgment 1)expanded the target of fair use to programmers, 2)regarded the change of the platform as the reason for transformative use, 3)calculated the quantity and quality of the program used as a percentage of the total, and 4)potential market was judged very narrowly. As a result, the scope of fair use has been dramatically expanded. I think that this judgment can be criticized for first setting the purpose of granting indulgences to Google's Android mobile software development platform and explaining it legally. As a result, the judgment exempted Google and device manufacturers and programmers using the Android platform from liability for damages.
임베디드 시스템을 위한 HAL과 JAVA API 설계 및 구현 KCI 등재후보
한국융합보안학회 융합보안논문지 제8권 제1호 2008.03 pp.57-65
※ 기관로그인 시 무료 이용이 가능합니다.
4,000원
임베디드 시스템을 지원하는 JAVA API를 개발하면 임베디드 시스템을 개발자가 JAVA를 사용하므로써 코드의 재사용, 객체지향 개념의 시스템 개발들을 가능하게 한다. JAVA API를 구현하는데 있어 시스템에 의존적인 부분들이 존재하게 되는데, 이는 native 함수에서 구현한다. 본 논문에서는 리눅스 기반의 임베디드 시스템 디바이스를 제어하기 위한 JAVA API를 구현하는데 있어 플랫폼 독립적인 자바 부분과 의존적인 native 부분으로 나누어 설계 및 구현하였고, 임베디스 시스템 디바이스의 JAVA API를 통한 제어에 초점을 두었다
The implement of JAVA API for supporting the embedded system is capable of developing the object system with code reuse because the developer is able to use JAVA in the embedded system. The system dependant parts for implementing API are realized from a native function. In this paper, we devide JAVA API into the platform-independent JAVA part and platform- dependent native part for the implementation of JAVA API to manage the linux based embedded system devices, and focus on the control of the embedded system devices using JAVA API.
[Kisti 연계] 한국정보처리학회 정보처리학회논문지 Vol.6 No.7 1999 pp.1884-1896
※ 협약을 통해 무료로 제공되는 자료로, 원문이용 방식은 연계기관의 정책을 따르고 있습니다.
본 논문에서는 자바 프로그래밍에서 사용될 수 있는 ATM API를 제안한다. 제안하는 자바 ATM API는 기존 Java Core API 패키지들 중에서 통신 기능을 정의하고 있는 java.net 패키지를 확장하여 순수 ATM 서비스를 제공할 수 있도록 정의한 것이다. 순수 ATM 서비스의 표준인 ATM 포럼의 "Native ATM Service : Semantic Description, Version 1.0" 규격에 따른 표준화된 ATM 서비스 기능들을 제공할 수 있도록 고려하였다. ATM서비 제공을 위해 java.net에 추가적으로 정의한 자바 ATM API용 클래스로는 ATM 어드레싱 위한 AtmAddress, ATM BLLI/BHLI 정보의 이용을 위한 AtmBLLI와 AtmBHLI, 그리고 소켓 개념의 통신 프로그래밍을 위한 AtmSocket, AtmServerSocket, AtmMulticastSocket, AtmSocketImpl 등이 있으며, ATM 통신의 장점인 연결의 특성 표현을 위해서 AtmConnAttr을 정의하였다. 본 논문에서는 또한 이렇게 정의된 자바 ATM API를 WinSock 2 환경 상에서 구현한 내용을 기술한다. 내용을 기술한다.
In this paper, we propose an ATM API for Java pplication programming. The proposed Java ATM API is an extended form of java.net package of the Java Core API. Our Java ATM API is defined based on the ATM Forum's semantic standard for native ATM services, "Native ATM Service : Semantic Description, Version 1.0". IN order to provide native ATM services, we defined several new classes within the java.net package, including AtmAddress for AtmAddress, AtmSocket, ATM BLLI and AtmBHLI for Atm BLLI and BHLI information, AtmServerSocket, AtmMulticastSocket, AtmSocketImpl for socket programming over native ATM communication, and AtmConnAttr for native ATM connection characteristics. Software structure for construcing the Java ATM API over Winsock 2 environment and its implementation method are also presented.
Testing and Evaluation of a Hierarchical SOAP based Medical Web Service
보안공학연구지원센터(IJDTA) International Journal of Database Theory and Application Vol.7 No.5 2014.10 pp.145-160
※ 원문제공기관과의 협약기간이 종료되어 열람이 제한될 수 있습니다.
Performance testing of hierarchical web service communications is essential from the perspective of users as well as developers, since it directly reflects the behavior of the service. As such we have developed a SOAP based research web service, suitable for online medical services to study the performance and to evaluate the technique used for developing the service. We call the service as MedWS (prototype research medical web service). Load and stress testing have been carried out on MedWS using Mercury Load Runner to study the performance, stability, scalability and efficiency of the service. The performance depends on metrics such as hits/sec, response time, throughput, errors/s and transaction summary. These metrics are tested with different stress levels. The statistical analysis on the recorded data has been carried out to study the stability and quality of the application. The present study reveals that the SOAP based web service which has been developed with Java programming language is stable, scalable and effective. We present here the architecture, testing procedure, results of performance testing as well as the results of statistical analysis on recorded data of MedWS.
보안공학연구지원센터(IJDTA) International Journal of Database Theory and Application Vol.7 No.4 2014.08 pp.169-188
※ 원문제공기관과의 협약기간이 종료되어 열람이 제한될 수 있습니다.
Security implementation in hierarchical SOAP based web services is essential from the perspectives of efficiency and reliability of the service. We present here a study on the use of encryption, signature and signature followed by encryption security standards in a hierarchical web service. The web service with the security policies is evaluated through the development of the application, testing of the service and evaluation of the performance metrics. The performance latencies are observed and compared to study the response of hierarchical web service against each security policies. Here we present in details the architecture of the service, software aspects, its testing procedure and the performance aspects of implemented security policy along with the outcomes of statistical analysis based on the observed performance metrics.
연어 관계 분석을 통한 Java API 패턴 추출 및 추천 방법
[Kisti 연계] 한국정보과학회 정보과학회논문지 Vol.44 No.11 2017 pp.1165-1177
※ 협약을 통해 무료로 제공되는 자료로, 원문이용 방식은 연계기관의 정책을 따르고 있습니다.
소프트웨어 개발 진행 시 개발자는 다양한 방법으로 API의 사용 방법을 검색하지만, 원하는 검색 결과를 얻지 못하는 경우가 많다. 이러한 문제를 해결하기 위해, 본 연구에서는 추상구문트리의 연어 관계를 이용하여 API 패턴을 추출하고 이를 추천하는 시스템 JACE(Java AST Collocation-pattern Extractor)를 개발하였다. JACE는 자바 추상구문트리를 분석하여 API 호출 노드를 추출한 후, 노드 간 연어 관계를 분석하고 연어 관계 사전을 구축한다. 구축된 연어 관계 사전을 이용하여 연어 관계 리스트를 생성하고 이것을 패턴으로 정의한다. 정의된 패턴은 이클립스 플러그인으로 제작된 테스트 프로그램을 통하여 사용자 요청 시 추천된다. 실험을 위해 794개의 오픈소스 프로젝트를 분석하였고, 약 1천 5백만개의 API 호출 노드를 추출하여 실험하였다. 결과적으로, 기존 검색 시스템들보다 더 유용한 예제 코드 및 사용법을 제시하였다.
Many developers utilize specific APIs to develop software, and to identify the use of a particular API, a developer can refer to a website that provides the API or can retrieve the API from the web. However, the site that provides the API does not necessarily provide guidance on how to use it while it can be partially provided in many other cases. In this paper, we propose a novel system JACE (Java AST collocation-pattern extractor) as a method to reuse commonly-used code as a supplement. The JACE extracts the API call nodes, collocation patterns and analyzes the relations between the collocations to extract significant API patterns from the source code. The following experiment was performed to verify the accuracy of a defined pattern: 794 open source projects were analyzed to extract about 15M API call nodes. Then, the Eclipse plug-in test program was utilized to retrieve the pattern using the top 10 classes of API call nodes. Finally, the code search results from reference pages of the API classes and the Searchcode [1] were compared with the test program results.
HAVi 흠 네트웍 미들웨어를 위한 IEEE1394의 Java API 구조
[Kisti 연계] 한국정보과학회 한국정보과학회 학술대회논문집 2003 pp.52-54
※ 협약을 통해 무료로 제공되는 자료로, 원문이용 방식은 연계기관의 정책을 따르고 있습니다.
IEEE1394는 디지털 멀티미디어 데이터의 전송의 실시간성이 보장되고 빠른 전송속도와 동적인 네트웍 재구성이 가능한 직렬 인터페이스로 현재 대표적인 흠 네트웍 프로토콜로 인식되고 있다. IEEE1394를 기반 프로토콜로 사용하는 흠 네트웍 미들웨어인 HAVi는 디지털 AV기기간의 상호운용성을 보장하는 미들웨어이다. HAVi의 구현은 어떠한 언어를 사용하든 관계가 없으나, 미들웨어의 구조상 HAVi 응용(Havlet)의 다운로드와 실행, 메시지의 전송방식 등에서 Java언어로의 구현이 가장 적절하며, HAVi에서는 또한 응용 개발을 위한 미들웨어의 Java API와 DTV와 셋탑박스 등에 탑재될 때 사용할 수 있는 HAVi L2 ui를 제공한다. 본 논문은 HAVi 미들웨어를 Java언어로 구현함에 있어 필요한 IEEE1394의 Java API와 효과적인 데이터의 전달을 위한 콜백기법과 005의 보장을 위한 버퍼링 기법을 제안한다.
[Kisti 연계] 한국정보과학회 한국정보과학회 학술대회논문집 2003 pp.322-324
※ 협약을 통해 무료로 제공되는 자료로, 원문이용 방식은 연계기관의 정책을 따르고 있습니다.
정보가전기기에 네트워크 기능을 탑재하게 되면 인터넷을 통해 사이버교육, 재택업무 등을 쉽고 편리하게 하여 삶의 질을 향상시키는데 기여할 수 있다. 이러한 정보가전기기에 네트워크 기능을 제공하기 위해 자바가상머신에서는 NET API를 제공한다. NET API를 구현하는데 있어 시스템에 의존적인 부분들이 존재하게 되는데, 이는 native 함수에서 구현한다 본 논문에서는 리눅스 기반 자바 NET API론 구현하는데 있어 플랫폼 독립적인 자바 부분과 의존적인 native 부분으로 나누어 설계 및 구현하였고, 소켓을 통한 서버/클라이언트간의 데이터 전송 부분에 초점을 두었다.
Java Card SIM API 의 Toolkit Registry 구현에 관한 연구
[Kisti 연계] 한국정보처리학회 한국정보처리학회 학술대회논문집 2002 pp.1155-1158
※ 협약을 통해 무료로 제공되는 자료로, 원문이용 방식은 연계기관의 정책을 따르고 있습니다.
SIM 카드는 개인식별을 위해 GSM 단말기에 내장되는 스마트 카드의 한 종류이다. 그러나 기존의 SIM 카드는 어플리케이션을 업그레이드하거나 추가하기가 쉽지 않고 어플리케이션이 하드웨어에 종속적인 단점이 있어 SIM 카드의 활용범위를 좁히는 결과를 가져왔다. 본 논문에서는 이러한 단점을 해결할 수 있는 대안으로 제시되고 있는 Java Card와 Java Card 기술을 알아보고 이러한 Java Card 기술을 SIM 카드에 적용하기 위하여 필요한 Java Card SIM API에서의 Toolkit Registry에 대한 구현 내용을 기술한다.
Development of Java API for KRISTAL-2002
[Kisti 연계] 한국정보과학회 한국정보과학회 학술대회논문집 2004 pp.433-435
※ 협약을 통해 무료로 제공되는 자료로, 원문이용 방식은 연계기관의 정책을 따르고 있습니다.
본 논문에서는 트랜잭션 기반의 정형/비정형/XML 데이터 관리 및 검색 기능을 갖춘 정보 관리 시스템 KRISTAL-2002를 대상으로 하여, JAVA를 구현언어로 사용하는 개발자가 해당 시스템의 기능을 원활하게 사용할 수 있도록 하기 위한 KRISTAL-2002 사용자 프로토콜 및 JAVA 기반의 API 설계를 목표로 한다. KRISTAL-2002 프로토콜은 TCP/IP 기반 XML 메시징 프로토콜에 기반을 둔 것으로서, 클라이언트와 서버 모두에서 처리 효율을 높일 수 있다. 이러한 프로토콜을 기반으로 3개 그룹에 걸쳐 총 24개의 KRISTAL-2002 JAVA API를 설계/구현하였다.
Developments of Java API for KRISTAL-2000
[Kisti 연계] 한국정보처리학회 한국정보처리학회 학술대회논문집 2003 pp.1611-1614
※ 협약을 통해 무료로 제공되는 자료로, 원문이용 방식은 연계기관의 정책을 따르고 있습니다.
본 논문에서는 트랜잭션 기반의 데이터 관리 및 검색 기능을 갖춘 정보 관리 시스템인 KRISTAL-2000을 간략하게 소개하고, JAVA를 구현언어로 하는 사용자가 해당 시스템의 기능을 원활하게 사용할 수 있도록 하기 위한 JAVA 기반의 KRISTAL-2000 사용자 API 선계를 목표로 한다. 이때 사용자와 시스템간의 연결은 텍스트 기반의 소켓 통신을 전제로 한다.
[Kisti 연계] 한국컴퓨터정보학회 한국컴퓨터정보학회 학술대회논문집 2008 pp.297-300
※ 협약을 통해 무료로 제공되는 자료로, 원문이용 방식은 연계기관의 정책을 따르고 있습니다.
임베디드 시스템을 지원하는 JAVA API를 개발하면 임베디드 시스템을 개발자가 JAVA를 사용하므로써 코드의 재사용, 객체지향 개념의 시스템 개발들을 가능하게 한다. JAVA API를 구현하는데 있어 시스템에 의존적인 부분들이 존재하게 되는데, 이는 native 함수에서 구현한다. 본 논문에서는 리눅스 기반의 임베디드 시스템 디바이스를 제어하기 위한 JAVA API를 구현하는데 있어 플랫폼 독립적인 자바 부분과 의존적인 native 부분으로 나누어 설계 및 구현하였고, 임베디스 시스템 디바이스의 JAVA API를 통한 제어에 초점을 두었다.
모바일 환경용 Java 컨피규레이션 API 구현 및 테스팅
[Kisti 연계] 한국정보과학회 한국정보과학회 학술대회논문집 2003 pp.394-396
※ 협약을 통해 무료로 제공되는 자료로, 원문이용 방식은 연계기관의 정책을 따르고 있습니다.
휴대용 단말기나, PDA, 양방향 호출기 등 소형 모바일 디바이스를 이용한 무선 인터넷 서비스 사용이 늘어가고 있다. 이러한 디바이스들은 기존의 데스크탑 컴퓨터와는 달리 시간과 장소에 구애됨이 없이 언제, 어디서나 디바이스들 간의 통신이 가능하다. Sun사는 이러한 모바일 디바이스를 위해 J2ME 플랫폼을 발표하였다. J2ME는 KVM 및 디바이스에 맞추어진 실행환경 API 집합으로 이루어진 컨피규레이션, 프로파일 등으로 구성된다. 그러나 Sun사는 고가의 license royalty 정책을 펴고 있다. 이러한 이유로 Sun사의 license royalty 정책을 피할 수 있는 독립적인 플랫폼 개발이 절실히 요구된다. 본 논문에서는 J2ME 컨피규레이션 API를 독립적으로 구현하여 모바일 환경에 적합한 플랫폼의 일부를 구현한 내용과API 테스팅 및 통합 테스팅 환경의 구축과 관련된 내용들을 기술한다.
The Java TV 1.0 API: Technical Overview
[Kisti 연계] 한국방송공학회 한국방송공학회 학술대회논문집 2002 pp.95-125
※ 협약을 통해 무료로 제공되는 자료로, 원문이용 방식은 연계기관의 정책을 따르고 있습니다.
[Kisti 연계] 한국정보처리학회 한국정보처리학회 학술대회논문집 2014 pp.487-490
※ 협약을 통해 무료로 제공되는 자료로, 원문이용 방식은 연계기관의 정책을 따르고 있습니다.
리플렉션은 자바 프로그램을 실행하여 객체 내부의 모든 요소를 조사하거나 호출 혹은 조작할 수 있는 자바 언어의 한 기능이다. 한 클래스 내부의 메소드에 리플렉션을 적용하여 호출하게 되면 String형의 메소드 이름으로 간접 호출하기에 정적 분석 도구의 API 호출 탐지를 방해하게 되어 분석결과의 정확도를 떨어뜨릴 수 있고, 또한 일반적인 호출보다 복잡한 절차를 거치게 되어 소스 자체의 난독화 효과를 갖게 된다. 또한 디컴파일러의 역공학 분석을 어렵게 만드는 장점도 있다. 이 특성을 이용한다면 안드로이드 환경에서 특정 API를 은닉하여 개인정보를 누출하도록 악용하거나 디컴파일러 이용을 방지하는 데 활용될 수 있다. 본 연구에서는 안드로이드 환경에서 직접 설계한 도구와 표본 앱을 이용하여 API 메소드에 리플렉션을 적용하고, 원본 소스와 리플렉션 후 디컴파일된 소스를 비교하여 API 호출이 리플렉션을 통해서 은닉 가능함을 보여준다.
API의 저작권 보호에 관한 고찰 -자바 API의 저작물성을 중심으로-
[NRF 연계] 한국지식재산연구원 지식재산연구 Vol.12 No.3 2017.09 pp.137-170
※ 협약을 통해 무료로 제공되는 자료로, 원문이용 방식은 연계기관의 정책을 따르고 있습니다.
오늘날 컴퓨터 및 소프트웨어의 급속한 발달과 사회와 문화의 다변화로인하여 새로운 형태의 창작물이 발현되고 이들의 경제적 가치가 높아지게되었다. 아이디어의 영역에 있던 창작물에 대한 보호 필요성이 대두되고 있는데, 대표적인 사례로서 ‘방송 포맷’, ‘게임의 진행방법’, ‘컴퓨터프로그램의응용 프로그램 인터페이스’ 등이 논의되고 있다. 컴퓨터프로그램의 API의저작권과 관련하여 현재 미국에서 자바 API의 저작권을 주장하는 오라클과그 이용자인 구글 사이에 소송이 진행되고 있다. 자바(JAVA)의 영향력이 광범위하기 때문에 개발자 커뮤니티에서는 오라클과 구글 사이의 저작권 소송의 결과가 미칠 파장에 대한 우려가 많은 것으로 보인다. 특히 저작권 침해의 위험이 “언제 어디서나 기존의 것을 갖다 쓸 수 있는” API를 이용한 개발환경의 특성을 망칠 것이라고 걱정하는 목소리가 높다. 미국 항소법원이 프로그램 개발환경의 현실을 충분히 고려하지 않고, 저작물성에 대한 경직된이론을 고수하여 API의 저작물성을 인정한 것은 동의하기 어렵다. 선(Sun) 과의 협상이 결렬된 이후 구글이 안드로이드 개발을 단념했다면 지금 우리가 보고 있는 많은 모바일 혁신이 진행되지 않거나 더디게 진행되었을지도모른다. 우리 법의 해석상 API는 창작성이 없거나 저작권법 제101조의2에따라 저작권 보호범위에서 제외되므로 저작권법의 보호를 받지 못한다고 생각된다. 이 경우 보호의 필요성이 있는 API는 부정경쟁방지법상의 보호를모색하여야 할 것이다.
Due to the widespread impact of Java on our reality, the developer community seems to be concerned about the wave of copyright consequences between Oracle and Google. In particular, there is a high concern that the risk of copyright infringement will ruin the characteristics of the development environment, which Java is capable of “bringing the old, anytime, anywhere”. In conclusion, it is regrettable that the CAFC adhered to the rigid theories of copyrightability and accepted the copyrightability of the API without fully considering the reality of the program development environment. If Google has given up on Android development since the breakdown with Sun, many of the mobile innovations we see may have been slow. In our interpretation of the copyright law, the API is not protected by the copyright law because it is not ‘creativity’ or is excluded from the scope of copyright protection pursuant to Article 101-2. In this case, APIs that need protection should seek protection under the Patent Act or the Unfair Competition Prevention Act.
주메모리 DBMS를 위한 다계층 자바 API 설계 및 구현
[Kisti 연계] 한국정보과학회 한국정보과학회 학술대회논문집 2001 pp.217-219
※ 협약을 통해 무료로 제공되는 자료로, 원문이용 방식은 연계기관의 정책을 따르고 있습니다.
데이터베이스 시스템은 다양한 표준 인터페이스들을 제공함으로써 개발자에게 편이성과 시스템의 변화에 독립적인 접근방식을 제공하여 시스템 구축의 생산성을 향상시켜왔다. 특히 JDBC를 제공하는 자바언어는 플랫폼에 독립적인 실행 환경을 지원하고 인터넷 환경에 적합하게 설계되어 있기 때문에 많은 데이터베이스 응용 시스템이 자바언어로 구축되고 있다. 한편, 인터넷 환경에서의 고성능을 요하는 응용 분야가 확대됨에 따라 빠른 데이터 접근시간을 가진 주메모리 DBMS 중요성이 부각되고 있다. 본 논문에서는 주메모리 DBMS가 상이한 성능 요구조건을 갖는 다양한 실시간 응용분야에 융통성 있게 적용될 수 있도록 이를 위한 다계층 자바 API를 설계 및 구현하였다.
[Kisti 연계] 한국멀티미디어학회 한국멀티미디어학회 학술대회논문집 2004 pp.517-520
※ 협약을 통해 무료로 제공되는 자료로, 원문이용 방식은 연계기관의 정책을 따르고 있습니다.
자바카드 API는 스마트 카드와 같은 작은 메모리를 가진 임베디드 장치에서 실행환경을 최적화하기 위해 구성되었다. 자바카드 API의 목적은 한정된 메모리를 가진 스마트카드 기반의 프로그램을 개발할 때 많은 이점을 제공한다. 본 논문에서는 자바 카드 API를 이용하여 공개키 암호 알고리즘 중에서 대표적인 RSA 알고리즘 구현하는 것에 목적을 둔다.
자바카드에서 Post-issuance API에 관한 연구
[Kisti 연계] 한국정보과학회 한국정보과학회 학술대회논문집 2002 pp.583-585
※ 협약을 통해 무료로 제공되는 자료로, 원문이용 방식은 연계기관의 정책을 따르고 있습니다.
자바카드의 큰 특징 중의 하나는 바로 필요한 응용프로그램이나 Library를 카드가 발급된 후에도 카드 상에 업로드 시켜 이용할 수 있다는 것이다. 하지만 카드를 발급할 때 Mask형태로 ROM상에 올려져 있는 API의 경우 수정하는 것이 불가능하며 또한 단순히 새로운 API를 추가한다 하더라도 기존에 이를 사용하던 애플릿의 변경이 불가피 하게 된다. 본 논문에서는 발급 후 API를 추가하는 예를 보이고 이런 문제점을 개선한 모델을 제시하여 보다 유연한 API 개발 환경을 제공하게 한다.
자바 Core API 변경 기반의 보안 체크 디버깅 환경 구축
[Kisti 연계] 한국정보처리학회 한국정보처리학회 학술대회논문집 2013 pp.640-643
※ 협약을 통해 무료로 제공되는 자료로, 원문이용 방식은 연계기관의 정책을 따르고 있습니다.
자바의 가상머신(Virtual Machine)은 보안관리자(Security Manager)를 이용하여 악의적인 목적을 가진 프로그램으로부터 시스템을 보호한다. 하지만 최근에 자바 애플릿(Java Applet)을 통해 자바 API의 취약점을 이용한 시스템 공격 방법들이 공개되면서 자바 보안의 중요성이 높아지고 있다. 본 연구에서는 자바 보안관리자를 우회하는 자바 코드의 작동 원리를 분석하기 위한 기존의 디버깅 환경을 개선하기 위한 방안으로 자바 가상머신에서 사용되는 Core API 의 코드를 수정하고 새로운 API를 추가하였다. 이를 통해 보안 관련 문제로 인한 디버깅의 효율성과 편의성을 높였으며 본 연구가 자바 보안 문제를 해결하는데 기여 할 수 있기를 바란다.
0개의 논문이 장바구니에 담겼습니다.
선택하신 파일을 압축중입니다.
잠시만 기다려 주십시오.